
mariadb-13-rce-lab
MariaDB 13.0.1-rc RCE 랩 — 기본 Docker 이미지에서 uid 999(mysql)로 system()을 실행하기 위한 권한 상승 + 힙 UAF + JOP 체인. RAPTOR 및 raptor-loop-hunt로 발견됨.

MariaDB 13.0.1-rc RCE 랩 — 기본 Docker 이미지에서 uid 999(mysql)로 system()을 실행하기 위한 권한 상승 + 힙 UAF + JOP 체인. RAPTOR 및 raptor-loop-hunt로 발견됨.

CVE-2025-49844 (RediShell)

이 리포지토리는 YSoNet(YSoSerial.NET)을 사용하여 ASP.NET ViewState를 테스트하는 워크숍을 위한 것입니다.

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

CVE-2026-34980 - Draft or Todo

CVE-2026-34990 - Draft or Todo

CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP security research

Ansible로 배포된 취약한 VM 랩으로, openSUSE에서 CVE-2025-46811 취약점 연구와 악용 실습을 직접 수행할 수 있는 보안 챌린지 환경을 제공합니다.

CVE-2026-17543용 PoC 익스플로잇: 백슬래시 탈출을 통한 PHP ext/pgsql의 SQL 인젝션, PostgreSQL용 데이터 유출 및 관리자 권한 상승 페이로드.

교육용 CVE-2018-7600 익스플로잇 프로젝트로, Python RCE PoC, 격리된 Docker Drupal 실습 환경, 페이로드 연구, 그리고 안전한 취약 애플리케이션 테스트를 위한 완화 대응 문서를 결합합니다.

Security research project

GDB 지원 익스플로잇을 사용한 개념 증명(교육용/실습용 전용)

TryHackMe Moniker Link (CVE-2024-21413) 워크스루: 조작된 모니커 링크를 통한 Outlook 보호된 보기(Protected View) 우회로 NTLMv2 해시를 캡처합니다.

CVE-2024-21413 Outlook Moniker Link 악용, SMB를 통한 NetNTLMv2 자격 증명 유출, YARA/Wireshark 탐지 및 완화 전략을 분석하는 랩 라이트업입니다.

CVE-2023-38831 WinRAR 실습: Sysmon/Wazuh를 통한 탐지, Ghidra를 통한 리버스 엔지니어링, 패치 분석 및 대응.

Sysmon, Windows 이벤트 로그 및 맞춤형 SPL 탐지 규칙을 사용하여 CVE-2021-34527(PrintNightmare) 악용을 시뮬레이션하고 탐지하는 Splunk SIEM 랩입니다.

MDE/MDI Defender setup for Ludus

CVE-2026-18577 - Draft